Краткое содержание
Сообщается о критической уязвимости CVE-2026-9082 в Drupal Core, связанной с SQL-инъекцией, которая может привести к удаленному выполнению кода на сайтах с PostgreSQL; разработчики выпустили экстренные патчи.
Темы
кибербезопасность
уязвимости
Теги
drupal
cve
sql-injection
vulnerability
postgresql
security
patch
Упомянутые сущности
Drupal
PostgreSQL
xakep_ru
Полный текст
Критический баг в Drupal может привести к удаленному выполнению кодаРазработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL. Проблема получила идентификатор CVE-2026-9082 и связана с SQL-инъекцией, которая в некоторых сценариях может привести к удаленному выполнению кода.https://xakep.ru/2026/05/22/drupal-injection/
Другие посты из xakep_ru
xakep_ru
2026-05-22T12:35:29+00:00
«Ростелеком» подал в Минцифры заявку на включение системы «Леший коннект» в реестр отечественного ПО для удаленного управления роутерами и модемами абонентов.
Читать